近期,将访客重定向至FalloutExploit Kit的HookAds恶意广告活动猖獗。工具包经激活后,会尝试利用Windows的已知漏洞下载DanaBot银行木马、“夜贼(Nocturnal stealer)”信息窃取程序以及GlobeImposter勒索软件等其他恶意软件。
恶意广告活动HookAds在***、在线游戏及黑帽SEO站点常用的低劣广告网络上购买廉价的广告位。这些广告中的JsvaScript利用大量诱饵网站重定向访客,这些网站看起来像充满本地广告、在线游戏等的低劣网页。不出意外,访客将在不知情的情况下下载Fallout exploit kit,该工具包将尝试下载恶意软件负载。
漏洞利用工具包专家“nao_sec”在上周发现了一个诱饵网站,您可以在下方看见示例。
HookAds诱饵网站示例
“nao_sec”表示,这两个活动是在上周发现的,11月发现了第一个活动,该活动分发窃取密码的DanaBot特洛伊木马;后发现了另一活动,该活动安装“夜贼”和GlobeImposter勒索软件。
Fiddler Traffic显示HookAds运动中的重定向
当重定向目标用户使用IE浏览器(Internet Explorer)时,FalloutExploit Kit将尝试利用WindowsCVE-2018-8174 VBScript漏洞安装有效负载。
因此,为免受已知漏洞侵扰,用户务必确保安装了所有可用Windows安全更新。
-
WINDOWS
+关注
关注
4文章
3694浏览量
93229 -
游戏
+关注
关注
2文章
787浏览量
27245
原文标题:HookAds恶意广告利用漏洞攻击套件安装恶意软件
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新
在linux中使用env时如何下载软件包?
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁
协议分析仪能监测哪些异常行为?
树莓派会中病毒嘛?需要安装杀毒软件吗?

HookAds恶意广告利用Windows漏洞下载恶意软件负载
评论